ByteHero Unknown-virus Detection Software - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию
priv8v

ByteHero Unknown-virus Detection Software

Recommended Posts

priv8v
ByteHero Unknown-virus Detection Software


По описанию на официальном сайте это супер-пупер программулина с эвристическим динамическим анализатором и статическим эвристиком.

Выглядит главное окно следующим образом:
c13acbc22f23.jpg
Скриншот неофициальный, сделал сейчас сам.


Моя система оказалось завирусованной (это и из скрина видно). Хотя у меня были эти подозрения и раньше, я их даже на форуме уже высказывал, а именно: авз это страшный вирус, Зайцев Олег распространяет даже со своего сайта вирусы без зазрения совести и терабайтами их хранит у себя дома в пуленепробиваемом шкафу рядом с огнетушителем... :facepalm::D

Вторая строка на скрине - авз. К слову стоит упомянуть, что два вирусяка он нашел правильно (ковырял на этой системе как-то давно в олли пару зловредов, вот их, спокойно лежащих в папке, и нашел...).

Вот, кстати, результат анализа самого файла и его библиотеки на вирустотале:
Сам ехе-файл
его либа

От себя могу сказать, что программа безбожно фолсит, но работает, по крайней мере пытается что-то искать, причем не по именам. Даже если это и школьная поделка, то посложнее, чем антивирус Калинина. К сожалению сейчас у меня нет ни времени, ни средств для детального разбора данной программы, поэтому если у кого-то есть желание хотя бы поверхностно проанализировать как она работает, то наверняка многим будет это интересно :)

Самоописание:
ByteHero Unknown-Virus Detection Software(BDV) developed by ByteHero Team is the first one with the technology of dynamic code heuristic analyzer, static code heuristic analyzer in domestic market and with the world first-class level for the above technology field

Официальный сайт программы

Вот еще ссылочка на их сайт:
тыц

У них есть еще какой-то ByteHero System Defense Software - пока его не попробовал, сказать ничего не могу.
Вот на всякий пожарный результат его на ВТ.
Ставить на рабочую систему его как-то стремно, он наверняка драйвер потянет за собой и т.д (не говорю, что заразит вирусяками, но вдруг покоцает нечаянно...).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×